• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Syn Scan blocken mit iptables

byron1778

Hacker
Hallo Forum,

ich habe eine Verständnisfrage.
Ich will mir eine Iptables-FW schreiben, die mir syn-scans blockt.

Nun habe ich gelesen, dass es heisst, "first match".
Also alles, das zuerst zutrifft, gilt und das Nachkommende in einer Chain somit bedeutungslos wird.

Wie kann man dann aber Syn-scans blocken?

Wenn ich den Port 80 nach innen zulasse, dann würde ja kein syn-scan blocken mehr akzeptiert werden.

Oder muss ich die Sache ganz anders angehen?

Vielleicht kann mir jemand ein Beispiel geben, damit ich mich hier raussehe!

Danke Euch.

mfG
 
Oben